cloudnative-pg / cloudnative-pg/plugin-barman-cloud

Add DefaultAzureCredential auth mechanism support

Abierto
#662 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement
Lenguaje dominante
Go
Estrellas
191
Forks
72
Merge medio
2 d 21 h
PR fusionados (30 d)
21

Descripción

The current ObjectStore API doesn't support authenticating to Azure using [DefaultAzureCredential](https://learn.microsoft.com/en-us/dotnet/api/azure.identity.defaultazurecredential?view=azure-dotnet). This is a limitation in AKS environments where `managed-identities` are not configured.

Even if the environment is configured to use the app Service Principal with variables `AZURE_CLIENT_ID`, `AZURE_TENANT_ID`, and `AZURE_CLIENT_SECRET` the barman-cloud client attempts to authenticate using the managed-identity and fails if not available.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza con la API de ObjectStore y el flujo de autenticación del cliente barman-cloud; después, revisa la documentación de DefaultAzureCredential enlazada en la issue. Confirma cómo se gestionan AZURE_CLIENT_ID, AZURE_TENANT_ID y AZURE_CLIENT_SECRET, y considera el trabajo completo cuando las credenciales configuradas del service principal se autentiquen correctamente sin requerir una identidad administrada.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
azure, go
Área
authentication, backend, cloud
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.